Symantec-Analyse: Zwei von drei Hotel-Webseiten verraten Buchungsdaten der Gäste

| Hotellerie Hotellerie

Laut einer aktuellen Untersuchung von Symantec soll es auf zwei von drei Hotelwebseiten Probleme mit dem Schutz der Gästedaten geben. Wie der Analyst Candid Wueest herausfand, würden 67 Prozent der untersuchten Seiten Daten an Drittanbieter wie Werbekunden oder Analyseunternehmen weiterleiten

Laut Symantec sei es zwar kein Geheimnis, dass Werbetreibende die Surfgewohnheiten der Nutzer verfolgen, aber in diesem Fall könnten die geteilten Informationen den Drittanbietern ermöglichen, sich in eine Reservierung einzuloggen, persönliche Daten einzusehen und sogar die Buchung zu stornieren. Wie der Analyst erklärte, werde damit in der EU auch die Datenschutz-Grundverordnung (DSGVO) verletzt.

Das Problem erstrecke sich dabei sowohl auf kleinere als auch auf größere Hotels und ganze Ketten. Einige Reservierungssysteme waren demnach auch lobenswert, da sie nur einen Zahlenwert und das Datum des Aufenthalts enthielten und keine personenbezogenen Daten preisgaben. Aber die Mehrheit der untersuchten Webseiten habe leider persönliche Daten weitergegeben. So zum Beispiel den vollen Namen, die E-Mail- und die Post-Adresse, die Handy- und die Passnummer.

Was verursacht die Datenlecks?

Mehr als die Hälfte (57 Prozent) der getesteten Websites senden eine Bestätigungs-E-Mail an Kunden mit einem direkten Zugriffslink auf ihre Buchung. Dies dient der Bequemlichkeit und ermöglicht es, einfach auf den Link zu klicken und direkt zur Reservierung zu gelangen, ohne sich anmelden zu müssen. Da auf den gleichen Seiten jedoch meist auch andere Inhalte wie Werbeanzeigen eingebunden werden, haben die Drittanbieter häufig direkten Zugriff auf die Gästedaten. Auch wenn die Daten hauptsächlich an seriöse Unternehmen weitergereicht werden, ergeben sich natürlich mögliche Problemszenarien: So könnten sich Hacker einklinken, wenn die unverschlüsselte Mail geöffnet werde. So zum Beispiel an öffentlichen Hotspots an Flughäfen oder im Hotel. 

Hingewiesen auf die Problematik und die möglichen Verstöße gegen die DSGVO reagierten laut Symantec viele Hotels überhaupt nicht. Von einem Viertel der Verantwortlichen erhielt Symantec innerhalb von sechs Wochen keine Rückmeldung. Die anderen Unternehmen benötigten im Schnitt zehn Tage, bis eine Reaktion erfolgte. Diese waren demnach aber meist enttäuschend und bestätigten lediglich den Erhalt der Mail und eine Überprüfung. Manche Unternehmen dementierten die Möglichkeit eines Datenlecks. 

Was könnte dagegen helfen?

Buchungsseiten sollten laut Symantec verschlüsselte Links (HTTPS) verwenden und sicherstellen, dass keine Anmeldeinformationen in den URLs weitergegeben werden. Kunden könnten zudem überprüfen, ob Links verschlüsselt sind oder ob persönliche Daten, wie z.B. ihre E-Mail-Adresse, als sichtbare Daten in der URL übergeben werden. Darüber hinaus stehen auch VPN-Dienste zur Verfügung, um die Gefahr an öffentlichen Hotspots zu minimieren. 
 


 

Zurück

Vielleicht auch interessant

Der Hotelimmobilienmarkt sieht sich im Jahr 2026 einer Neujustierung gegenüber, bei der insbesondere das Segment der Serviced Apartments durch effiziente Betriebsmodelle und hohe Auslastung an Dynamik gewinnt. Institutionelle Investoren setzen verstärkt auf die Bonität und Transparenz von Betreibern in Kombination mit stabilen Mikrolagen.

Das Fünf-Sterne-Hotel Usedom Palace in Zinnowitz auf Usedom hat seinen Betrieb eingestellt. Nach 125 Jahren ging die Geschichte des Traditionshauses mit dem letzten Betriebstag am 30. November zu Ende. Als Grund für die Schließung nannten die Eigentümer die generell schwierige wirtschaftliche Lage der Hotellerie.

Premier Inn hat sein Deutschland-Portfolio auf insgesamt 64 Hotels erweitert. Mit dem neuesten Haus im Stuttgarter Stadtteil Zuffenhausen betreibt der britische Hotelbetreiber nun fünf Standorte in der baden-württembergischen Landeshauptstadt und insgesamt sechs in der Region Stuttgart.

Die TT Hospitality übernimmt das Management des ehemaligen IBB Hotel Ingelheim und betreibt es ab dem 1. Dezember 2025 als Hotel Das Karl. Das Haus, das zur Unternehmensgruppe Gemünden/Molitor gehört, legt den Fokus auf Geschäftsreisende und Privataufenthalte in zentraler Lage der Kreisstadt Ingelheim.

Ein Hotel, das den Fokus auf die mentale Gesundheit seiner Mitarbeitenden und Kultur legt, ein von Auszubildenden geführtes Restaurant und eine Systemgastronomie, die auf Inklusion auf dem ersten Arbeitsmarkt setzt – an Arbeitgeber-Konzepte wie diese gingen am Mittwochnachmittag insgesamt 16 Hospitality HR Awards.

Hyatt hat einen umfassenden Expansionsplan für die kommenden zwei Jahre in Portugal und Kap Verde bekanntgegeben. Bis 2027 soll sich die Anzahl der Hyatt-Hotels in der Region durch die Eröffnung von vier neuen Standorten verdreifachen.

In Osnabrück hat das erste Hotel der Marke Prize by Radisson mit dem neuen Designkonzept eröffnet. Das Hotel vereint urbanes Design mit digitalen Services. Es ist das erste Haus der Marke, in dem das weiterentwickelte Konzept umgesetzt wurde.

Das Pannonia Tower Hotel im österreichischen Parndorf plant eine Erweiterung. Neben dem bestehenden 4-Sterne-Haus soll ein zweites Hotelgebäude mit rund 300 zusätzlichen Zimmern entstehen.

Nach kurzer Vorbereitungszeit betreibt die DQuadrat Living GmbH seit dem 17. November nun auch ihr zweites Accor Franchisehaus, das ibis Styles Tübingen, und erweitert damit die Marktpräsenz in der Neckar-Alb-Region.

Kurzzeitvermietung verändert Städte, Märkte und Machtverhältnisse. Was als Sharing-Idee begann, ist heute ein milliardenschweres Ökosystem mit massiven Auswirkungen auf andere Wirtschaftszweige und die Gesellschaft. In ihrem Podcast sprechen Marco Nussbaum und Otto Lindner darüber, warum diese Debatte für die Zukunft der Hotellerie so entscheidend ist.